Hacker→梦想黑客→向往黑客→学习黑客→走向骇客→菜鸟骇客→现代黑客→黑客伤心
小技巧不加壳免杀鸽子
上一篇 /
下一篇 2006-12-08 20:32:44
/ 个人分类:黑客武林
★黑基空间★ TI(f;oWY提供些黑防鸽子的小技巧:★黑基空间★'x*KK lwO2I.?(q
★黑基空间★X X @xtIHl
看清楚。不要加壳不要加后缀!~就这样★黑基空间★s$vST4S3ef"qg
★黑基空间★ELeWbB

G3pI }jb q
h8K0OVrz_^6|O@0我们运行看看。。行了!~等下。。看上线不。。★黑基空间★ Pz C{v.o
xv+Q1x4Vw;@0来了。。下面大家看清楚了。。★黑基空间★&c%I!d"}V.E?"b.Z:U/r
★黑基空间★$^y W,Bx-XJ|
我们去C:\WINDOWS目录下找到(daidai)这文件(注:要先去掉系统文件隐藏 工具→文件夹选项)
#E}1`
Lw`gaA0
x3Ngwf5Zj
fu0
|Z`R.LS0
nD {&^zmI zfO0★黑基空间★}u'E-v)a#?"b"I#]
找到命名的文件。再下步在进程里结束掉IEXPLORE.EXE再复制到桌面上把后缀改成(.exe)这样一个免杀的客户端就出来了。★黑基空间★!@n2j
~/j9g
★黑基空间★P#x3B5O,db[7}p
o
Z {b5s0下面这些技巧防范黑防鸽子很有用★黑基空间★'oD9DC[F*[
vo$\Fus0防和发现鸽子的小技巧:
b:~v8a4nrQ0U.^v)NL*k$]~:i01。看文件大小一般在 750 -820 左右的就要怀疑是鸽子客户端
@3QC*w e%m0★黑基空间★4jCXRJv
d2。 看端口 看对方8000端口。。。这里提示下(因为QQ的端口也是8000要看清楚。别以为自己是中鸽子了)
]~!GBQB{0★黑基空间★?F}|2oc3。查进程。。我们先把IE关了; 。。看IE没了。进程还在。这就是鸽子。的进程。(这结束掉了。就可以去
,a`f;J-m*Z0把文件删了。)